신규 기능 및 앱 개선
Windows 클라이언트를 위한 변조 방지:변조 방지는 사용자가 클라이언트 서비스를 중지하고 레지스트리나 파일 같은 클라이언트 리소스를 수정하거나 삭제하는 것을 방지합니다. 이것은 로컬 관리자 권한이 있는 사용자도 포함됩니다.
특정 신뢰할 수 있는 프로세스나 경로에 대한 예외를 추가하여, 보안 제어를 유지하면서도 보호된 구성 요소와의 상호작용을 가능하게 하여 운영상의 마찰을 줄일 수 있습니다.
변조 방지는 클라우드 액세스에서 항상 연결 정책 을 통해 사용할 수 있습니다.
정적 IP 할당 정책의 대규모 개선된 관리자 경험: 복잡한 규칙 기반을 더 빠르게, 유연하게, 그리고 제어 가능한 정적 IP 할당 정책으로 쉽게 관리할 수 있습니다. 개선 사항 포함:
동시 편집 – 여러 관리자가 충돌 없이 정책 수정을 병렬로 수행할 수 있습니다.
규칙 관리의 개선 - 개별 규칙을 비활성화하고 전체 규칙 기반을 CSV로 내보내기
성능 개선 – 정책 페이지가 더욱 응답성이 높아졌으며, 규칙이 많을 때 특히 그렇습니다.
GraphQL API 지원 - API를 활용하여 정적 IP 할당 정책을 관리합니다.
확장된 API 지원으로 사용자 관리: 검색, 생성, 업데이트, 삭제, 그리고 사용자 세션 해제를 Cato 관리 애플리케이션 대신 API를 통해 조작할 수 있습니다. 사용자 액세스를 자동화하여 운영 워크플로우와 일치시킬 수 있습니다.
브라우저 확장 버전 1.8: 2026년 5월 10일 주간에 새로운 브라우저 확장 버전 1.8이 Chrome 웹 스토어에서 제공됩니다. 이 버전은 다음을 포함합니다.
브라우저가 다시 연결될 때 사용자의 경험이 개선되었습니다.
안정성 개선
보안 업데이트
버그 수정
Webex를 위한 새로운 경험 모니터링 메트릭스: 경험 모니터링에는 Webex 세션용으로 애플리케이션에 특화된 메트릭스가 포함되어 있습니다. 새로운 메트릭스는 통화 중 비디오, 오디오 및 화면 공유에 대한 인사이트를 제공합니다.
Cato Webex 커넥터 및 DEM 라이선스가 필요합니다.
애플리케이션 장애에 대한 경험 이상 탐지: 잠재적 애플리케이션 장애에 대한 새로운 XOps 경험 모니터링 이상 이야기를 추가했습니다. 이 스토리는 Cato 글로벌 백본 전역에서 감지된 HTTP 오류율의 급증에 따라 생성되며, 이는 글로벌 애플리케이션 문제를 나타낼 수 있습니다.
DEM 및 XOps 라이선스가 필요합니다.
중국 연결을 위한 업데이트된 DTLS 포트: 연결성을 개선하고 DTLS 트래픽의 잘못된 분류를 피하기 위해 Cato는 이제 UDP 포트 1337을 디폴트 포트로 지원하고 있습니다.
계정 수준 구성
소켓 v26 및 Windows 클라이언트 v6.4에서 지원됩니다.
Google Drive 및 Workspace 커넥터를 통한 확장된 보안 이벤트: Google Alert Center에서 추가적인 보안 이벤트 데이터를 수집하는 것을 지원합니다. 이에는 의심스러운 로그인, 유출된 비밀번호 및 민감한 관리자 작업과 같은 데이터가 포함됩니다.
추가적인 권한이 필요합니다. 더 많은 정보는 문서에서 확인하십시오.
거점 발표
인도 뉴델리: 뉴델리에 새로운 Cato PoP 위치가 추가되었으며, 범위는 202.75.240.0/24입니다.
미국 시카고: 시카고 PoP 위치에 새로운 범위(199.27.51.0/24)가 이제 이용 가능합니다.
다음의 새로운 범위는 곧 사용할 수 있습니다:
맨체스터, UK: 159.117.243.0/24
인도 뭄바이: 113.30.136.0/24
뮌헨, DE: 85.255.18.0/24
산타클라라, US: 199.27.52.0/24
보안 업데이트
앱 통합 카탈로그
앱 카탈로그에서 앱에 대한 더 많은 세부 정보를 확인하십시오.
새로운 앱: 11개의 새로운 앱 - A2A (Agent2Agent) 프로토콜, FeeLogic, Instantly, Kiro AI IDE, Microsoft Quick Assist, Naver Chat, Naver Dictionary, Naver Map, Naver Search, Naver Smartstore, Naver Webtoon
향상된 앱:
Freepik
도메인 cdnpk.net 추가됨
SiriusXM
이름이 Automatic Labs Inc.에서 수정됨 SiriusXM로 수정됨
도메인 siriusxm4biz.com 추가됨
Threads An Instagram App
도메인 threads.com 추가됨
범주 변경 사항:
엔터테인먼트:
앱 추가됨: SiriusXM
IPS 서명
위협 카탈로그에서 IPS 서명 및 보호에 대한 더 많은 세부 정보를 확인하십시오.
CVE-2025-66744 (신규)
CVE-2025-71258 (신규)
CVE-2025-71259 (신규)
CVE-2026-0560 (신규)
CVE-2026-2329 (신규)
CVE-2026-2699 (신규)
CVE-2026-27174 (신규)
CVE-2026-33626 (신규)
CVE-2026-33826 (신규)
CVE-2026-3854 (신규)
CVE-2026-41940 (신규)
악용 - 의심스러운 활동 후 봇 활동 (개선)
악용 - 의심스러운 활동 후 아웃바운드 낮은 평판 액세스 (개선)
악용 - 의심스러운 활동 후 서비스 스캔 활동 (개선)
악용 - 의심스러운 활동 후 도구 다운로드 (개선)
악용 - 의심스러운 활동 후 도구 전송 (개선)
휴리스틱 - KEY 쿼리를 남용한 DNS 터널링 (신규)
휴리스틱 - TXT 쿼리를 남용한 DNS 터널링 (신규)
휴리스틱 - 의심되는 DNS 재결합 (신규)
자동 실행 - 의심스러운 활동 후 (개선)
브라우저 위장 - 의심스러운 활동 후 (개선)
자바 실행 - 의심스러운 활동 후 (개선)
파이썬 실행 - 의심스러운 활동 후 (개선)
SAM 서명
이 보호 기능들은 SAM 서비스에 추가되었습니다:
dns2tcp 활동 (신규)
의심되는 DNS 재결합 (신규)
동적 방지
PsExec 이상 감지로 인해 AnyDesk 인바운드 원격 세션 수락이 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 ADFind SMB 전송이 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 AT 작업 실행이 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 배치 스크립트 SMB 전송이 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 클라우드 서비스 유출이 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 낮은 평판 도메인으로 Curl HTTP 요청이 차단된 소스 IP(신규)
PsExec 이상 감지로 인해 낮은 평판 도메인으로 Curl HTTPS 요청이 차단된 소스 IP(신규)
PsExec 이상 감지로 인해 AnyDesk 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 3rd 파티에서 AnyDesk 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Atera 에이전트 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Rclone 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 공식 사이트에서 Rclone 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 ScreenConnect 액세스 에이전트 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 ScreenConnect 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 SimpleHelp 원격 작업 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 SimpleHelp 무인 액세스 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Splashtop 비즈니스 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Linux용 Splashtop 비즈니스 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 3rd 파티에서 Splashtop 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Splashtop 스트리머 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Linux용 Splashtop 스트리머 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 ManageEngine을 통한 Splashtop 스트리머 프리레퀴짓 핸들러 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 TeamViewer 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Mac용 Zoho Assist Attended 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Windows용 Zoho Assist Attended 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Linux용 Zoho Assist Tech App 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Mac용 Zoho Assist Tech App 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Windows용 Zoho Assist Tech App 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 Windows용 Zoho Assist Unattended 다운로드가 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 AnyDesk 원격 데스크탑 연결 설정이 차단된 소스 IP (신규)
PsExec 이상 감지로 인해 AnyDesk WAN 원격 데스크탑 연결 설정이 차단된 소스 IP (신규)
PsExec 이상 현상 감지로 인해 SimpleHelp 직접측 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 SimpleHelp 일반 측 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 SimpleHelp 원격 UDP 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Splashtop 릴레이 클라이언트 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Splashtop 릴레이 서버 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 집합 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 Fulong API 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 HTTP API 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Splashtop 웹 클라이언트 HTTP 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 TeamViewer 원격 세션을 낮은 인기 IP로 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 TeamViewer WAN 측 원격 연결을 설정 못한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 FileZilla SMB 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 피하기 포트의 FTP를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 낮은 평판 도메인에 대한 FTP를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 낮은 평판 IP에 대한 FTP를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 LDAP 관리자 사용자 쿼리를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 LDAP 컴퓨터 쿼리를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 LDAP 그룹 쿼리를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 LDAP 개인 쿼리를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 LDAP 신뢰 덤프 쿼리를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 LSARPC 내장 관리자 조회를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 MEGA API 탈취를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Mimikatz SMB 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 MobaXterm SMB 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Netcat SMB 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Nmap SMB 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Pastebin 봇 접근을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 PowerShell 스크립트 SMB 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 PuTTY SMB 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 TLS를 통한 RDP를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 RDP 터널링을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 원격 예약 작업 실행을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 SAMR 관리자 조회를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 SAMR 로컬 관리자 열거를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 SAMR 쿼리 화면 정보 조회를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 SVCCTL를 통해 서비스 생성을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 SVCCTL를 통해 서비스 삭제를 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 SVCCTL를 통해 서비스 시작을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 TDSSKiller SMB 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 AnyDesk를 SMB로 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Splashtop 애플리케이션을 SMB로 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Splashtop 스트리머를 SMB로 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 CSExec를 사용을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Impacket DCOMExec 사용을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Impacket PsExec 사용을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 Impacket SMBExec 사용을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 PAExec 사용을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 PsExec 사용을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 HTTP로 Rclone을 사용하는 것을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 SSH로 Rclone을 사용하는 것을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 RemCom 사용을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 WinRM PowerShell 사용을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 WinRM WinRS 사용을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 낮은 평판 도메인에 대한 Wget HTTP 요청을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 낮은 평판 도메인에 대한 Wget HTTPS 요청을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 WinSCP SMB 전송을 금지한 소스 IP (새로운)
PsExec 이상 현상 감지로 인해 WMI 실행을 금지한 소스 IP (새로운)
비정상적 행동에서 실행 중인 PsExec가 감지된 사이트에서 소스 IP 감지 - 내부 이동 제한, 탐색 및 데이터 유출, 명령 및 제어 (새로운)
OpenClaw 애플리케이션 감지 - 도구 전송 제한 (새로운)
OpenClaw 설치 탐지 - 명령 및 제어, 내부 이동 및 데이터 유출 거부 (새로운)
OpenClaw 에이전트 감지 - 명령 및 제어, 내부 이동 및 데이터 유출 거부 (새로운)
OpenClaw 애플리케이션 감지로 인해 NPM 사용을 금지한 소스 IP (새로운)
OpenClaw 애플리케이션 감지로 인해 GitHub 저장소를 통한 OpenClaw 설치를 금지한 소스 IP (새로운)
OpenClaw 애플리케이션 감지로 인해 OpenClaw 설치를 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 아웃바운드 HTTP를 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 내부 웹 리소스 접근을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 낮은 인기도 IP와의 소통을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 낮은 인기도 도메인과의 소통을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 낮은 평판 IP와의 소통을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 낮은 평판 도메인과의 소통을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 Slack과의 소통을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 MS Teams와의 소통을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 Telegram과의 소통을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 클라우드 스토리지와의 소통을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 GitHub과의 소통을 금지한 소스 IP (새로운)
OpenClaw 설치 감지로 인해 스킬 다운로드를 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 MS Teams와의 소통을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 Slack과의 소통을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 낮은 평판 도메인과의 소통을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 낮은 평판 IP와의 소통을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 낮은 인기도 도메인과의 소통을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 낮은 인기도 IP와의 소통을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 내부 웹 리소스 접근을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 아웃바운드 HTTP를 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 Telegram과의 소통을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 GitHub과의 소통을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 클라우드 스토리지와의 소통을 금지한 소스 IP (새로운)
OpenClaw 에이전트 감지로 인해 스킬 다운로드를 금지한 소스 IP (새로운)
공격의 지표
이상 탐지
비정상 국가에서의 앱 보안 API 활동 (새로운)
API 및 데이터 보호 API 통합을 통한 애플리케이션 제어
API를 통한 애플리케이션 제어에 대해 개선이 이루어졌습니다.
Google 앱
이상 활동 (향상) - 피싱, 의심스러운 로그인 및 관리자 설정 변경과 같은 보안 경고를 포함한 Google 알림 센터 API의 공급업체 네이티브 이상 탐지 추가
세일즈포스
타사 앱 (향상) - 사용자별 권한을 사용하고 사용자별 항목 옆에 기본 수준의 앱 항목을 포함하여 앱 권한 정확도 개선
CrowdStrike
장치 (향상)
EDR(향상)
Microsoft Exchange
활동 (향상)